Author Topic: Configuration des serveurs DNS rejetée par l'AFNIC  (Read 2275 times)

Offline stratic

  • Newbie
  • *
  • Posts: 11
  • Karma: 0
    • View Profile
Configuration des serveurs DNS rejetée par l'AFNIC
« on: Janvier 12, 2006, 09:50:52 pm »
La demande de basculement du domaine (stratic.fr) sur vos serveurs DNS (dnsmadeeasy) est rejetée par l'AFNIC sur l'erreur suivante:

Quote
Aucun enregistrement SOA présent sur le serveur::
  ns0.dnsmadeeasy.com./63.219.151.3

Voir ZoneCheck pour plus d'info :
http://www.afnic.fr/outils/zonecheck/zc.cgi?afnic=1&zone=stratic.fr&ns0=ns0.dnsmadeeasy.com&ns1=ns1.dnsmadeeasy.com&ns2=ns2.dnsmadeeasy.com&ns3=ns3.dnsmadeeasy.com&ns4=ns4.dnsmadeeasy.com

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6048
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #1 on: Janvier 13, 2006, 02:06:20 am »
Essayez dans la journée s'il vous plait :)

Il faut juste un peu de temps pour la propagation.

Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline xavier

  • Newbie
  • *
  • Posts: 21
  • Karma: 2
    • View Profile
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #2 on: Janvier 13, 2006, 10:18:52 pm »
Bonsoir
ce soir ça a l'air de passer :-) 

"SUCCES"
(mais 5 avertissement(s)) "
L'hôte ne répond pas aux requêtes ICMP (présence d'un pare-feu?).


pour Info je viens de faire le test avec un de mes .FR qui est déja hebergé chez EDEL (serveur Z), et j'ai le même résultat "SUCCES" (mais 5 avertissement(s)) "
Le staff a du changer quelque chose depuis l'achat de mon dernier .FR

Bon courage
Xavier

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6048
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #3 on: Janvier 14, 2006, 02:14:39 am »
Bonsoir

ne vous inquiétez pas, ils sont juste compliqués à l'Afnic, mais tout va bien :)
Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline stratic

  • Newbie
  • *
  • Posts: 11
  • Karma: 0
    • View Profile
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #4 on: Janvier 17, 2006, 06:19:57 pm »
Mission impossible. Au bout de 5 jours et de multiples essais, ça ne réussit toujours pas à passer.

Parfois c'est bon au niveau de ZoneCheck (toujours avec des warnings tout de même). Mais vu que le temps de propagation de la commande entre OVH et l'AFNIC prend quelques heures, et que j'ai beaucoup de chance, à chaque fois, au moment où la commande passe ce n'est plus OK pour ZoneCheck :-(

En ce moment par exemple, l'erreur est:

Quote
Le serveur n'écoute pas ou ne répond pas en TCP sur le port 53

    * Réf: IETF RFC1035 (p.32 4.2. Transport)

      The DNS assumes that messages will be transmitted as datagrams or in a byte stream carried by a virtual circuit. While virtual circuits can be used for any DNS activity, datagrams are preferred for queries due to their lower overhead and better performance.

    => ns4.dnsmadeeasy.com./69.26.190.254

Voir:
http://www.afnic.fr/outils/zonecheck/zc.cgi?afnic=1&zone=stratic.fr&ns0=ns0.dnsmadeeasy.com&ns1=ns1.dnsmadeeasy.com&ns2=ns2.dnsmadeeasy.com&ns3=ns3.dnsmadeeasy.com&ns4=ns4.dnsmadeeasy.com

Je commence à désespérer...


Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6048
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #5 on: Janvier 17, 2006, 06:30:36 pm »
L'IP du NS4 est bien 69.26.190.254

Nous ne comprenons pas pourquoi autant de bureaucratie. Ca les étonnes même qu'il y a un firewall sur le serveur !

Essayez quand même de les faire passer chez votre registar, parfois ça passe même avec quelques erreurs...

Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline stratic

  • Newbie
  • *
  • Posts: 11
  • Karma: 0
    • View Profile
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #6 on: Janvier 17, 2006, 06:38:37 pm »
Oui, mais dans mon cas ça ne passe pas malgré de multiples essais (une dizaine environ) !!!

J'en suis au point ou ça me semble inutile de continuer à essayer.

Offline stratic

  • Newbie
  • *
  • Posts: 11
  • Karma: 0
    • View Profile
Ca fait maintenant une semaine qu'il est impossible d'avoir les 5 serveurs DNS de dnsmadeasy qui soient tous configurés correctement en et en même temps pour que la requête de basculement puisse passer auprès de l'Afnic.

Xavier semble avoir eut un gros coup de chance de les voir Ok au moment ou il a checké. Pour ma part je n'ai jamais réussi à les voir Ok quelque soit l'heure du jour ou de la nuit. C'est presque toujours ns4 qui plante la procédure de vérification (quand les autres ne sortent pas en timeout).

Pour l'instant l'hébergement est toujours inutilisable et la petite fenêtre de temps dont je disposais pour pouvoir le tester est entrain de s'évaporer. S'il vous plaît faites quelque chose. Ca devient vraiment urgent.

Pour info, je ne dois pas être loin d'une centaine d'essais maintenant...

Offline stratic

  • Newbie
  • *
  • Posts: 11
  • Karma: 0
    • View Profile
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #8 on: Janvier 19, 2006, 09:18:37 pm »
Bon, puisque çà n'a l'air d'intéresser personne, je suis allé ouvrir moi même un ticket chez dnsmadeeasy pour voir de quoi il en retournait. Leur réponse (quasi immédiate) est on ne peut plus claire:

Quote
Due to TCP syn flood attacks that name server has been closed to TCP traffic. Since DNS runs over UDP it makes zero technical sense to even allow TCP traffic.
Since we can not risk the security of our users for the French Registry that really does not make any sense you will need to not use the name server giving you problems.

Quelque part ils ont un peu raison. Mais vu qu'on ne peut pas changer les tests de l'Afnic, ça veut dire qu'avec la config DNS standard proposée,  il est maintenant impossible de gérer un .fr avec ces serveurs de noms !

Au moins, je sais maintenant que ça ne sert à rien d'essayer en l'état.

Dans la deuxième partie de leur réponse, ils donnent le remède dans cette situation qui est simplement d'enlever le server en question (ns4) de la config:

Quote
The steps you will need to take are:
1) Log into DNS Made Easy
2) Click on "Advanced DNS Settings"
3) Make sure "Vanity Name Servers" is turned on.
4) Once that is turned on you will want to make sure "Show Public Vanity NS" is turned on.
5) Go back to the Main Menu.
6) Click on "Managed DNS"
7) Click on the domain name (is must be active) and change the name servers (in the Vanity Option) to the option with the missing name server that you do not want to use.

Bon la méthode aide toi toi-même et le ciel t'aidera a ses limites. Je ne peux rien faire de mon côté sur ce coup là. C'est maintenant du ressort du staff.

Merci de répondre car là ça fait un sacré bout de temps qu'il n'y a plus d'écho...

Offline stratic

  • Newbie
  • *
  • Posts: 11
  • Karma: 0
    • View Profile
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #9 on: Janvier 19, 2006, 10:26:30 pm »
Quote
Un peu d'indulgence est donc la bienvenue non ?

Mais, je suis très indulgent !

Normalement, n'importe quel client devrait être dans une colère noire au bout de 5 jours sans action... Ce n'est pas encore mon cas et je ne tiens pas à ce que ça le devienne. Aussi, j'essaie juste de faire avancer les choses avant que la situation ne devienne complètement pourrie.

Offline Greg

  • Newbie
  • *
  • Posts: 19
  • Karma: 0
    • View Profile
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #10 on: Janvier 19, 2006, 11:32:14 pm »
Bonsoir!

Même problème auprès de Switch ...

Quote
Du point de vue de SWITCH, ce nom de domaine ne fonctionne pas.
Pour un ou plusieurs des serveurs de noms indiqués, la configuration est défectueuse. Ce nom de domaine ne pourra en toute vraisemblance pas être atteint.

Failures
Test: No SOA record found on server
==> ns0.dnsmadeeasy.com./63.219.151.3

Warnings

Successes
Test: No illegal symbols found in domain name
==> generic
Test: All addresses are distinct
==> generic
Test: Delegation response fit in a 512 byte UDP packet
==> generic
Test: Server replies to TCP DNS request on port 53
==> ns0.dnsmadeeasy.com./63.219.151.3
==> ns1.dnsmadeeasy.com./205.234.154.1
==> ns2.dnsmadeeasy.com./66.117.40.198
==> ns3.dnsmadeeasy.com./216.129.109.1
Test: No illegal use of dash ('-') in the domain name found
==> generic
Test: At least one nameserver found
==> generic
Test: Server replies to UDP DNS request on port 53
==> ns0.dnsmadeeasy.com./63.219.151.3
==> ns2.dnsmadeeasy.com./66.117.40.198
==> ns1.dnsmadeeasy.com./205.234.154.1
==> ns3.dnsmadeeasy.com./216.129.109.1
==> ns4.dnsmadeeasy.com./69.26.190.254
Test: Delegation response with additional fit in a 512 byte UDP packet
==> generic
Test: At least two nameservers found
==> generic
Test: Address is not part of a private subnet
==> ns0.dnsmadeeasy.com.
==> ns4.dnsmadeeasy.com.
==> ns3.dnsmadeeasy.com.
==> ns2.dnsmadeeasy.com.
==> ns1.dnsmadeeasy.com.

Je suis enregistré depuis plus de 24 heures.

Merci de votre aide!

Offline stratic

  • Newbie
  • *
  • Posts: 11
  • Karma: 0
    • View Profile
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #11 on: Janvier 19, 2006, 11:48:14 pm »

Quote
Je suis enregistré depuis plus de 24 heures.

Ca doit être normal. Les serveurs DNS ne sont pas encore paramétrés. Dans mon cas la mise à jour de la config au niveau des serveurs DNS a pris près de 48 heures (sujet de mon premier post sur ce fil). Au départ je pensais que la config n'avait pas été faite.

Le problème que j'évoque est tout autre, il n'intervient qu'après, alors que les serveurs DNS ont bien reçu leur paramétrage et uniquement sur les .FR.

Si ton domaine n'est pas en .FR, certainement que juste un peu de patience devrait suffire. Dans le cas contraire, tu as le même problème que moi.

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6048
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #12 on: Janvier 19, 2006, 11:54:50 pm »
Greg : Les .FR et les .CH sont différents.

C'est quoi votre domaine à vous ?
Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline stratic

  • Newbie
  • *
  • Posts: 11
  • Karma: 0
    • View Profile
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #13 on: Janvier 19, 2006, 11:56:31 pm »
Oublie les références au .FR dans ma dernière phrase. J'avais oublié que tu précisais en intro que c'était avec Switch  ;-)

Offline Greg

  • Newbie
  • *
  • Posts: 19
  • Karma: 0
    • View Profile
Re : Configuration des serveurs DNS rejetée par l'AFNIC
« Reply #14 on: Janvier 20, 2006, 08:10:49 am »
Bonjour!

Je m'occupe du nom de domaine sisensuelle.ch enregistré chez Switch. Mais il 'aime pas les adresses ns*.dnsmadeeasy.com. A chaque fois qu'on fait un teste des noms de serveur il me répond ce qui est indiqué pus haut.

Merci.